Iae galera venho compartilhar esse problema, na hora de cadastrar os cliente meu mk auth não aparece a função de dia de corte aparece só o dia de vencimento, não fiz update e nem downgrade não sei se é a versão alguém tem ideia que seja?
Obs: comunicação com o mikrotik ta tudo ta ok.
Respostas
amigo voce esta com uma atualização muito antiga 4.90 atualiza para 4.99
Ola augusto tudo bem!!!
bom foi o que pensei augusto sobre a versão sou leigo no sistema mk auth e estou estudando os manuais para conhece lo melhor mais quando foi instalar na primeira vez usei essa versão mesmo que você citou a 4.99 que não conseguia gerar a chave ssh porque não logava com o root, criei a senha varias vezes na instalação mais só logava com usuário: provedor e password que criei na instalação já com o com usuário root e a senha que criei na não funcionava assim ficava impossível gerar a chave ssh, vou tentar instalar novamente a versão 4.99 mais se possível ajudar como faço pra logar com usuário root e senha criada na instalação ou outro modo de gerar essa chave. Agradeço sua atenção
Abraço!!!
dias de corte fica no financeiro do cliente agora amigo, é uma opção individual por cliente...
ok vlw pedro resolve aqui.
Mas agora queria saber como faço as regras para enviar as paginas de aviso bloqueio pgcorte do mk atuh pros cliente sem usar hotspot somente pppoe tentei aqui varias vezes mas não funcionou só falta esse problema pra finalizar o mk auth.
Abraço!
ABAIXO REGRAS PARA EXIBIR PAGINA DE CORTE:
Usando LIST:
/ip firewall nat
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE HTTPS" dst-port=443 disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=445
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85
Usando POOL:
/ip pool
add name=pgcorte ranges=10.3.0.2-10.3.3.254
/ip address
add address=10.3.0.1/22 broadcast=10.3.3.255 network=10.3.0.0 interface=Placa do clientes
/ip firewall nat
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE HTTPS" dst-port=443 disabled=no protocol=tcp src-address=10.3.0.2-10.3.3.254 to-addresses=172.31.255.2 to-ports=445
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address=10.3.0.2-10.3.3.254 to-addresses=172.31.255.2 to-ports=85
PROBLEMAS E SOLUÇÕES:
se vc usa a pagina de corte por radius, uma forma de vc saber se seu cliente realmente esta bloqueado no radius e clica no link informações que tem abaixo do nome do cliente e na janela que abre na parte de radius veja se tem os parametros Mikrotik-Address-List / Framed-Pool como na imagem abaixo, se tem então o erro com certeza é no MikroTik por isso depois do login, veja se o ip do cliente bloqueado entra no address-list/pool do MikroTik:
se vc usa a pagina de corte por ssh, uma forma de vc saber se seu cliente realmente esta bloqueado é ver se na address-list o ip do cliente aparece, se não aparece veja se não é falha na comunicação ssh. Para testar a comunicação ssh agora o sistema envia uma regra desabilitada para o filter do MikroTik, se gravar a regra é pq esta ok...
nas duas formas de bloqueio é preciso colocar a regra de redirecionamento para pagina de corte acima de todas as outras no nat do MikroTik e nas configurações de profile de hotspot do MikroTik é preciso deixar a opção transparet proxy desativada.
TOPICOS QUE PODEM AJUDAR:
Clientes bloquados nao acessam hotspot - MK-AUTH
A regra de Corte mudou na 4.90, mas quem muda o ip do cliente com i...
Bloqueio automatico - pppoe - MK-AUTH
Bloqueando Clientes Via Radius Mangle PPPoe Ips válidos sem Nat - M...
Problemas com a pagina de bloqueio! - MK-AUTH
Liberar site pra cliente bloqueados - MK-AUTH
Regra de corte via mangle 03 interfaces hotspot - MK-AUTH
REGRA PGCORTE COM THUNDERCACHE 7 - MK-AUTH
Alan de Almeida Santos disse: